government-accountability-and-transparency
আইরিশ তথ্য বিনিময়ের জন্য তথ্য বিনিময়ের চুক্তি বুঝতে
Table of Contents
যখন আইরিশ সংস্থাগুলো ইউরোপীয় অর্থনৈতিক অঞ্চলের (ইএএএ) বাইরে থেকে ব্যক্তিগত তথ্য স্থানান্তর করে, তখন তাদের অবশ্যই একটি জটিল আইনগত প্রাকৃতিক দৃশ্যের দিকে যেতে হবে। তথ্য বিনিময় চুক্তি (ডিপিএএএ) হচ্ছে ভিত্তিগত দলিল যা এই ধরনের তথ্য বিনিময়ের নিয়ন্ত্রণ করে থাকে। এই তথ্য নিশ্চিত করে যে, সাধারণ তথ্য অধিকার আইন প্রণীত (ডিআরপিআরএ) এর মাধ্যমে পরিচালনা করা হবে।
তথ্য প্রসেস চুক্তি কি?
একটি তথ্য প্রক্রিয়া চুক্তি একটি ডাটা নিয়ন্ত্রণকারী এবং একটি ডাটা প্রসেসরের মধ্যে একটি তথ্য নিয়ন্ত্রণকারী এবং একটি উপাত্ত প্রসেসরের মধ্যে একটি বৈধ চুক্তি। নিয়ন্ত্রণকারী ২৮ নম্বরের অধীনে প্রসেসর ব্যবহার করতে হবে যা সঠিক প্রযুক্তিগত এবং সংগঠন পরিচালনার জন্য যথেষ্ট নিশ্চয়তা দেয়। ডিএপিএ এই বাধ্যবাধকতা পূরণ করে এবং তা শুধুমাত্র ব্যক্তিগত তথ্য নিয়ন্ত্রণ পদ্ধতি নির্ধারণ করে।
আইরিশ সংস্থাগুলোর জন্য ডিএপি বিশেষ গুরুত্বপূর্ণ যখন এই প্রক্রিয়া আয়ারল্যান্ড থেকে একটা দেশে ব্যক্তিগত তথ্য স্থানান্তর করা হয় (ইএইএএর বাইরে একটা গন্তব্য)।
একটি সার্ভিস চুক্তি অনুযায়ী একটি ডিএপির সাথে একটি চুক্তিকে একটি স্ট্যান্ডার্ড সার্ভিস চুক্তি থেকে আলাদা করা গুরুত্বপূর্ণ।
আইরিশ তথ্যের বিনিময়ের জন্য আইনি কাঠামো
আয়ারল্যান্ড থেকে তৃতীয় দেশের ব্যক্তিগত তথ্য চুরি করার আইনগত ভিত্তিটি এসেছে, যা কিনা আসছিলো দেশ থেকে তৃতীয় দেশ থেকে তৃতীয় দেশ (৪-৪৪-৯) এর মধ্যে। আয়ারল্যান্ড, ইইউ এর সদস্য রাষ্ট্র হিসেবে, দেশ এসসিআর (ডিপিসি) সম্পূর্ণভাবে আনুষ্ঠানিকভাবে সামরিক শাসন কমিশনের প্রতি অনুগত থাকে এবং আইরিশ তথ্য রক্ষা কমিশন (ডিপিসি) হচ্ছে প্রধান প্রধান কর্মকর্তা।
অডিও ভি-এর মূল নীতি হতে পারে যদি নিয়ন্ত্রক এবং প্রসেসর এই শর্ত মেনে চলে, তা হলে তা অবশ্যই তা হবে, তা হবে নিম্নলিখিত এক ব্যবস্থার উপর ভিত্তি করে:
- [[[[F] ইউরোপীয় কমিশন কর্তৃক একটি অপ্রত্যাশিত সিদ্ধান্ত [FLT], তৃতীয় দেশ নিশ্চিত করেছে যে এই দেশটি পর্যাপ্ত পরিমাণ তথ্য সুরক্ষা নিশ্চিত করবে (যেমন, জাপান, দক্ষিণ কোরিয়া, যুক্তরাজ্যের অন্তবর্তীকালীন ব্যবস্থায় যুক্তরাজ্য)।
- [[[F] [F] সুরক্ষার সীমা], যাদের মধ্যে স্ট্যান্ডার্ডের এনসাইক্লোপিডিয়া অফ দি স্ট্যান্ডার্ড এক্সেস (SCR), বাইন্ডিং কর্পোরেশন নিয়ম (বিসিআরসি), অথবা আচরণ সংক্রান্ত একটি অনুমোদনপত্র অন্তর্ভুক্ত করুন ।
- [[[[F] নির্দিষ্ট পরিস্থিতিতে [FLT] ত্রুটির জন্য জিজ্ঞাসাবাদ: [FLT] [FLT] [FLT] (g.
[[[[[F] SI] [FLT], [20] শাসক: ১], ইউরোপীয় ইউনিয়নের বিচার আদালত (সিজেইউ) গোপনীয়তা SED কাঠামোর (সিজেইউ) অবৈধ অনুমোদন করেছে এবং এসসি (সিএলএ) এর উপর ভিত্তি করে এখন একটি আইন প্রয়োগের প্রয়োজন, যাতে এখন একটি সুনির্দিষ্ট পদক্ষেপ (টিসি) পুনরায় কার্যকর করা প্রয়োজন।
তথ্য প্রসেসিং চুক্তি সংক্রান্ত কি-রিং
একটি ডাকাতির ডিপাএ (১৯৩) ধারা অনুসারে, গ্রামীণআর এর ২৮৩ ধারা অনুসারে যতগুলো উপাদান প্রয়োজন, তার সাথে স্থানান্তরের সাথে অতিরিক্ত ধারার ধারা যুক্ত করা হয়েছে। নীচে প্রতিটি মূল উপাদানের বিস্তারিত ভাবে ভেঙ্গে ফেলা হয়েছে।
১) ক্রমবিবর্তন অথবা সৃষ্টির বিষয়
ডিপিএকে প্রকৃতি, উদ্দেশ্য, উদ্দেশ্য এবং প্রক্রিয়া সম্পর্কে স্পষ্টভাবে বর্ণনা করতে হবে। এতে ব্যক্তিগত তথ্য সংগ্রহের শ্রেণী (যেমন, ইমেইল, ঠিকানা, স্বাস্থ্য তথ্য) এবং ডাটার শ্রেণী (যেমন, গ্রাহক, কর্মচারী, কর্মকর্তাদের) উল্লেখ করা উচিত।
২: প্রকৃতি ও উদ্দেশ্য
এই বিভাগ সেই ব্যক্তির নির্দেশনা সংজ্ঞায়িত করে ।
৩. নিয়ন্ত্রণ সংক্রান্ত নীতি ও অধিকার
ডিপিএ-এর উচিত, দেশটির রাজধানীপাটারির অধীনে নিয়ন্ত্রণ করা- বিশেষ করে তথ্য সংগ্রহ এবং তথ্য প্রদান করার জন্য যে সমস্ত দায়িত্ব প্রদান করা হয়, তা নিশ্চিত করা এবং তথ্য প্রদান করার জন্য যে দায়িত্ব, তা নিশ্চিত করা।
৪ তথ্যের নিরাপত্তা পরিমাপ
অনুচ্ছেদ ৩২ প্রয়োজন যাতে যথাযথ প্রযুক্তিগত এবং প্রতিষ্ঠান পরিচালনার ব্যবস্থা করা যায়। ডিপিএ-এর অবশ্যই নির্দিষ্ট নিরাপত্তা নিয়ন্ত্রণ তালিকা তৈরি করা উচিত (যেমন, বিশ্রামে এনক্রিপশন, নিয়ন্ত্রণ, নিয়মিত নিরাপত্তা পরীক্ষা), এবং ট্রানজিট (যেমন মেঘ সরবরাহকারীর নিরাপত্তা ব্যবস্থা)।
৫.মি.প্রসেসরের ব্যবহার
প্রসেসর যদি অন্য কোন সত্তাকে (অংসল প্রসেসর) যুক্ত করতে চায় ব্যক্তিগত তথ্য পরিচালনা করতে, ডিএপিএকে অবশ্যই অনুমোদন দিতে হবে। সাধারণত, তত্বাবধানে হস্তক্ষেপ করার জন্য পূর্বে নির্দিষ্ট অনুমতি দিতে হবে অথবা সাধারণ অনুমতিপত্রের মাধ্যমে যে কোন সাধারণ অনুমতি প্রদান করতে হবে। এই ক্ষেত্রে একই তথ্যকে সংশোধন করার প্রয়োজন হবে। বিশেষ করে মোডে সাব-সমাস্ট্রিটেলস এর মাধ্যমে সাব-সটি দেশে পাঠানোর ক্ষেত্রে এই চুক্তিটি করা হয়।
৬.৬ আন্তর্জাতিক বিনিময়
প্রসেসর বা সাব-প্রসেসর যেখানে ইএ-এর বাইরে অবস্থিত সেখানে ডিএপি-এর মাধ্যমে স্থানান্তর প্রক্রিয়াকে নির্ভর করতে হবে। যদি আদর্শগতভাবে কনসালচুয়াল স্পেকট্রোস (সিসি) ব্যবহার করে, তাহলে নতুন সংস্করণ (২০২১) যোগ করা উচিত। ডিএপিএকে যোগ দিতে হবে যাতে কোন ডিএএকে তথ্য প্রদান না করা হয়, কোন আইন অনুসারে, কোন ডিএপির মাধ্যমে অনুমোদন প্রদান করা না করা হয় এবং তা কোন ধরনের সহযোগিতা করে এমন আচরণ করা যায়।
৭) তথ্যের ভিত্তি
প্রসেসরের অনুরোধ পূরণ করার অনুরোধের মাধ্যমে তথ্য অধিকার, সংশোধন, নিয়ন্ত্রণ, নিয়ন্ত্রণ, বিরোধিতা, বিরোধিতা, যোগাযোগ চ্যানেল এবং প্রসেসরের বাধ্য হওয়া উচিত।
৮. তথ্যপ্রসেস বিজ্ঞপ্তি
ব্যক্তিগত তথ্য লঙ্ঘনের ক্ষেত্রে প্রসেসরকে অবশ্যই কোন ধরনের সীমা না করেই নিয়ন্ত্রণ করতে হবে (২৪-৪৮ ঘন্টার মধ্যে)। ডিএপিএকে প্রয়োজন তথ্য প্রসেসরের প্রয়োজনের তথ্য সরবরাহ করতে হবে (এ সংক্রান্ত তথ্য, শ্রেণী প্রভাবিত, প্রভাব, ইত্যাদি)।
৯.
এই নিয়ন্ত্রকদের প্রসেসরের দায়িত্ব পালন করার অধিকার রয়েছে।
১০. শেষ এবং তথ্য ফিরে আসে অথবা স্থানান্তর করে
প্রক্রিয়া সেবা শেষে প্রসেসরটি তন্ত্রনকারী চয়ন করতে হবে, তা ব্যক্তিগত তথ্য ফেরত দিতে হবে অথবা সদস্য আইন রাখার প্রয়োজন না হলে, ইউনিয়ন বা সদস্য আইন সংরক্ষণ করতে হবে (যেমন ৩০ দিনের মধ্যে)।
আন্তর্জাতিক স্থানান্তর পদ্ধতি: Surles ২ ও এর বাইরের পরিমাপ
যেহেতু [[[F] SIBRE: [FP] [FL] [FP] [FP]], একটি ডিএপিএ সিদ্ধান্ত, যা কেবল সিসিসির অন্তর্ভুক্ত করা যথেষ্ট নয় ।
যদি চিহ্নিত করা হয়, তা হলে কনসালটেশনের মধ্যে রয়েছে সীমিত পরিমাণের নির্দিষ্ট কিছু পদক্ষেপ গ্রহণ করা:
- প্রযুক্তিগত প্রণালী: : অরনক্ষস্তের মাধ্যমে Metendendend এনক্রিপশন, ছদ্মনাম বা স্বাক্ষর (Conenter) গণনা করা হয় যা কন্ট্রোল কী-এর মূল বিষয়গুলো থেকে তথ্য পড়া থেকে বিরত রাখে।
- প্রাতিষ্ঠানিক পদক্ষেপ: কঠোর অভ্যন্তরীণ নীতি, চুক্তিভিত্তিক ধারা, বৈধ আইনগত ভিত্তি এবং স্বচ্ছতার উপর ভিত্তি করে সরকারের প্রবেশাধিকার নিষিদ্ধ করা।
- সমাধানগত পদক্ষেপ: বিদেশী কর্তৃপক্ষ যে কোন অনুরোধের মাধ্যমে সিসিসির সাথে আরো প্রতিশ্রুতির সুবিশাল সন্দীপনা সৃষ্টি করেছে।
২০২৩ সালে ইউরোপীয় কমিশন একটি নতুন বিশেষ সিদ্ধান্ত গ্রহণ করে, যেখানে বলা হয়েছে যে ইউ-এস-এস-এস-এর তথ্য গোপন কাঠামো (ডিপিএফ)), আইরিশ সংস্থাগুলো ডিএফ-এর অধীনে মার্কিন যুক্তরাষ্ট্রের যৌথ সংস্থা তথ্য স্থানান্তর করে যা এসপিএফ-এর পরিবর্তে, তারা এই কাঠামোর উপর নির্ভর করে। তবে অনেক মার্কিন বিনিযোগী প্রতিষ্ঠান এখনো সিসিএ-এর মাধ্যমে তারা টিসিএ-এর জন্য নিয়মিত নির্দেশনা প্রদান করে এবং তাকে নিয়ন্ত্রণ করে থাকে।
আইরিশ সংস্থার জন্য সর্বোত্তম অনুশীলন
ডিপাটের প্রতি আনুগত্য বজায় রাখার জন্য এবং তথ্য স্থানান্তর আইন বাস্তবায়নের ব্যাপারে আইরিশ সংস্থাগুলোকে নিম্নের এই পদ্ধতি গ্রহণ করতে হবে:
আচরণ সংক্রান্ত দ্বন্দ্ব
ডিএপি-এর কাছে স্বাক্ষর করার আগে, প্রসেসরের নিরাপত্তা সংক্রান্ত তথ্য সংরক্ষণ, নিরাপত্তা নীতির কপি, প্রবেশের ক্ষেত্রে সংবাদ প্রদান (অভিব্যক্তি, এসটিসি ২.
ইউরোপীয় কমিশনের আদর্শ অধিকার সংক্রান্ত বাতিল (২০২১) ব্যবহার করুন
২০২১ সালের কথা (সার্তোতো স্ট্রেম, প্রসেসরোসুর) এবং আন্তর্জাতিক স্থানান্তরের জন্য বিশেষ কিছু ধারা যুক্ত করা হয়েছে।
ডিপিএ'র একটি কেন্দ্রীয় সংগ্রহস্থল
সকল সক্রিয় ডিপাএপিএ-এর নিবন্ধন বজায় রাখা হয়েছে, যার মধ্যে রয়েছে তারিখ স্বাক্ষরিত, সেবা প্রদান করা, ব্যবহার করা, এবং মেয়াদপূর্তীর তারিখ।
ট্রেন স্টাফ এবং এমবেড করুন
প্রডিভাইট গ্রুপ, আইটি ম্যানেজার এবং আইনি পরামর্শ প্রয়োজনের কথা বুঝতে হবে। একজন ডিপিএ প্রয়োজনীয় তথ্য বের করতে হলে তাকে প্রশিক্ষণ দিতে হবে (যেমন, একটি নতুন সফটওয়্যার বিক্রেতাকে প্রয়োজনীয় তথ্য প্রদান করা হলে), এবং কি ভাবে বিক্রেতাদের কাজের ক্ষেত্রে আলোচনার সময় কি ধরনের আলোচনা করা যায়।
নিয়মিত পর্যালোচনা এবং PAss হালনাগাদ করুন
যদি কার্য প্রক্রিয়া প্রক্রিয়া পরিবর্তন করা হয়- উদাহরণ স্বরূপ, একটি নতুন ধরনের তথ্য সংগ্রহ করা হয়েছে, একটি সাব-প্রসেসর যোগ করা হয়েছে অথবা প্রসেসরটাকে তার সার্ভার সরিয়ে ফেলা উচিত- ডিএপিএকে অবশ্যই আপডেট করা হবে। ডিএপি এই পরিবর্তন নিশ্চিত করতে একটি নিয়মিত পর্যালোচনা চক্র নির্ধারণ করুন (নতুন বাস্তবতা এবং আইনগত উন্নয়ন)।
সুরক্ষা কমিশনের কো-ওর্ডিনেট
যদি আপনার সংগঠন তথ্য প্রসেস করে থাকে যা ব্যক্তি বিশেষের জন্য (যেমন, বিশেষ বিভাগের বিশেষ শ্রেণীর বিশেষ অংশের বিশেষ অংশের) ঝুঁকিতে থাকে, তাহলে আপনাকে তথ্য সংরক্ষণ সুরক্ষার প্রভাব (ডিপিএ) ব্যবহার করতে হবে। এই বিষয়টি স্থানান্তর প্রক্রিয়াকে গোপন করতে হবে। ডিসিএ এবং টিএ’র ক্ষেত্রে সন্দেহের বিষয় যুক্ত করতে হবে।
সাধারণ ভুল এড়িয়ে চলুন এবং কীভাবে তা এড়িয়ে চলুন
আন্তর্জাতিক স্থানান্তর করার জন্য ডিপিএ-এর উপর অভিজ্ঞ সংস্থাগুলোও নজর রাখছে।
- [[[F] ডিপাস্টার্বিং sps conting WHOPL] একটি চেকবাক্স হিসেবে ।[FPRAL] [FP] [FP] একটি সাধারণ APPCT কপি করা যেতে পারে আইরিশ সুনির্দিষ্ট চাহিদার তালিকা যেমন CPRPCT উল্লেখ করতে প্রয়োজন বোধ করো: [F] প্রধান কর্তৃপক্ষ: [F]::::: fOROROD [F] [F], সুনির্দিষ্ট তথ্য, এবং সুনির্দিষ্ট বিন্যাস, লিঙ্ক, SPRPR [PR]::::[T] [FR] [F] [F]] CRPRPL [DT]:::::::::::::::[T], protp.p.p.R.D.D.Stock.
- [[F] TIA ছাড়া শুধুমাত্র SIBRIBS - এর সঙ্গে অভিসারপথ [FRECTL][FPL] APPL আশা করে যে SAIASARAIASA নথি নথিভুক্ত করা যাবে যে কোন স্থানান্তরাগারের ভিত্তিতে TAAAAA পরীক্ষা করা হবে [FR:L] [FRO:[F] [F] [F] [FDR::::::::: proF.D.3.L.3 (এফ.বি.বি.বি.বি.বি.বি.বি.বি.র মাধ্যমে উপলব্ধ তথ্য ব্যবহার করুন) [এফ.বি.বি.বি.র মাধ্যমে উপলব্ধ তথ্য ব্যবহার করুন (R.D.
- [[[F] gr] সাব-প্রসেসর চেইনের মধ্যে আবদ্ধ [[F] একটি প্রসেসর একটি স্পষ্টরূপে স্পষ্ট করা যেতে পারে যে, নিয়ন্ত্রণকারীর সম্পর্কে সচেতন নয় । [FO]: [FODO:[F8] [F] [F] [F8]:[3]]] নতুন বাগ নির্ধারণের জন্য একটি সাব-বিবর্তনের প্রয়োজন রয়েছে প্রতি একটি নতুন বাগ রিপোর্ট জমা দিতে হবে এবং তা নিশ্চিত করতে হবে
- [[[[[F] ডাটা প্রবাহের ম্যাপিং সমূহ নির্ধারণ করতে ব্যর্থ ।[[[F][[F] যদি আপনি না জানেন যে ডাটা আসলে কোথায় স্থানান্তর করা হয়েছে, আপনি ডিএপিএ স্থানান্তর করা অবস্থায় প্রকাশ করতে পারেন না । [FPR]: fOD[FO]:[F2] LAN [FLT]: তথ্য প্রবাহের পূর্বে একটি তথ্য, DPATH [F], DPRPIBPIBUT এবং দূরবর্তী তথ্য সরবরাহের পূর্বে, দূরবর্তী কেন্দ্র থেকে সংযোগ করে, এবং এর দ্বারা দূরবর্তী তথ্য আদান-প্রদান, এবং ব্যাক- এন্ডের পূর্বে ব্যবহার করা হয়
- [[[F] শর্তসমূহ মুছে ফেলো ।[[F][[FP], কারণ চুক্তি শেষ হলে অনেক ডিপাট এর কোন স্পষ্ট ধাপ নেই অথবা মুছে ফেলা হবে । [[FR] fODR::[F2] fOD]:[3]][f]], তথ্য মুছে ফেলা, এবং sttp.R], paration (ectify), pard), paration (et, dep), det এবং verify (eted)
অন্তর্ভুক্ত
তথ্য প্রক্রিয়া চুক্তিগুলো আইরিশ সংস্থার জন্য বৈধ আন্তর্জাতিক তথ্য হস্তান্তরের একটি পদ্ধতি। একটি dondfred DAPA (DPAPA) শুধুমাত্র বার্তা-৯ এবং ৪৪৯-এর সাথে একমত না হয়ে থাকে গ্রাহক এবং রিসারেশনের প্রতি আস্থা তৈরি করে- যেমন [এফএলএফএল:) – [এফএসটিএস থেকে সর্বশেষ তথ্য, এবং ব্যক্তিগত তথ্য আদান-প্রদান, এবং ব্যক্তিগত তথ্য আদান-প্রদান, এবং ব্যক্তিগত তথ্য আদান-প্রদান, এবং ব্যক্তিগত তথ্য আদান-প্রদান, এবং উন্নয়ন ও ব্যক্তিগত অধিকার সংক্রান্ত তথ্য আদান-প্রদান এবং উন্নয়নের ক্ষেত্রে যুক্তরাজ্যের ক্ষেত্রে নিরাপদভাবে কাজ করার জন্য বৈধ তথ্য সরবরাহের ক্ষেত্রে বিশেষ অধিকার নিশ্চিত করে।